Управление на европроекти управление на европроекти
Новини

Киберпрестъпници продават AI токени с отстъпка в подземни форуми

Киберпрестъпници са изградили сив пазар за достъп до генеративни AI услуги, включително модели на Anthropic и OpenAI. В подземни форуми, платформи за съобщения и други канали се предлагат токени, заявки и абонаменти на значително по-ниски цени от официалните.

Схемите обикновено използват безплатни кредити за нови клиенти, стартъп програми и промоционални оферти от легитимни доставчици. Купувачите получават API достъп, който често преминава през инфраструктура, контролирана от продавача.

Как функционира сивият пазар за AI достъп

Продавачите регистрират множество акаунти и се възползват от бонуси, предоставяни от разработчиците на AI модели и облачни платформи. След това те препродават достъпа като пакети с определен брой токени, заявки или абонаментни акаунти.

При някои предложения лимитът се измерва в брой заявки, а не в използвани токени. Това може да позволи на клиента да изпраща големи обеми съдържание в рамките на платения пакет. Достъпът се продава на част от стандартната цена за токен.

Анализът на Okta Threat Intelligence показва, че голяма част от офертите са на китайски език. Те се срещат в Taobao, Telegram, подземни форуми и дори в индексирани хранилища в GitHub. По мащаб и брой тези предложения надхвърлят аналогичните англоезични обяви.

-25% ОТСТЪПКА ОТ ХОСТИНГ jump.bg намаление

Според директорите на Okta Threat Intelligence Джеръми Кърк и Матю Удиард данните сочат висока вероятност потребители от Китай да заобикалят регионалните ограничения за услуги на Anthropic и OpenAI. Сред използваните средства се откроява QuickQ VPN, а често срещан имейл домейн е qq.com.

Poison Claude и препродажбата на промоционални кредити

Една от откритите услуги носи името Poison Claude. Тя използва бонуси за нови акаунти, включително кредит от 100 щатски долара за AWS Bedrock акаунти, и предлага достъп до Opus 4.8, Opus 4.7, Opus 4.6 и Sonnet 4.6.

Моделът на работа включва пул от акаунти, към които заявките на клиентите се насочват автоматично. Услугата твърди, че таксува между 5% и 15% от официалната цена на токен според избрания модел.

Poison Claude приема плащания с криптовалути, сред които USD Tether, USD Coin, ethereum, litecoin и bitcoin. Клиентите получават API ключ, съвместим с Anthropic API, и инструкции да променят променливите на средата в Claude Code, така че заявките да се изпращат през външния API вместо към официалната услуга.

Неограничени токени и риск за поверителността

Друга услуга, Ecomagent.in, рекламира неограничени токени чрез собствена крайна точка за абонаменти за Opus 4.8, Opus 4.6, Sonnet 4.6 и GPT Codex 5.5. Достъпът се предоставя чрез персонализиран API endpoint и се продава под пазарните цени.

Когато подобен посредник е конфигуриран като gateway proxy, той получава видимост върху подканите, които потребителят изпраща към модела. Това означава, че операторите на сивите услуги потенциално могат да събират чувствителни данни, програмен код, бизнес информация или други материали от заявките.

Използването на неофициален AI API може да изложи съдържанието на заявките на трета страна, която контролира посредническата инфраструктура.

Събраните подканяния могат да имат допълнителна стойност за операторите, включително като материал за distillation на модели. Така евтиният достъп не само заобикаля правилата на доставчиците, но и създава сериозни рискове за корпоративната сигурност и личната поверителност.

Реакция на доставчиците

Легитимните доставчици на AI модели предприемат мерки срещу измамните регистрации и злоупотребата с промоционални програми. Anthropic например използва системата за проверка на самоличност Persona за част от новите акаунти, като може да изисква официален документ за самоличност и селфи в реално време.

Okta е уведомила Cloudflare, Anthropic, AWS и Google Cloud за откритата инфраструктура и установените модели на злоупотреба.

Какво означава това

  • Евтините AI акаунти и API ключове от неофициални източници могат да са свързани с измама, откраднати кредити или нарушени условия за ползване.
  • Компании и разработчици не бива да изпращат чувствителен код, клиентски данни или вътрешни документи през непроверени proxy услуги.
  • Доставчиците на AI и облачни услуги вероятно ще засилват проверките на нови акаунти и контрола върху промоционалните кредити.
  • Разпространението на подобни услуги показва, че регионалните ограничения могат да бъдат заобикаляни чрез VPN, посреднически API и множество регистрации.

Back to top button